ГрамотаИБ ГрамотаИБ

BDU:2024-06208

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость интерфейса Junos Telemetry Interface операционной системы Juniper Networks Junos OS, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-39518

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость интерфейса Junos Telemetry Interface операционной системы Juniper Networks Junos OS связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://supportportal.juniper.net/JSA82982

Сведения записи

Дата публикации: 14.08.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOSот 21.2R3-S5 до 21.2R3-S7MX480
Juniper Networks Inc.JunOSот 21.2R3-S5 до 21.2R3-S7MX240
Juniper Networks Inc.JunOSот 21.2R3-S5 до 21.2R3-S7MX960
Juniper Networks Inc.JunOSот 21.4R3-S4 до 21.4R3-S6MX480
Juniper Networks Inc.JunOSот 21.4R3-S4 до 21.4R3-S6MX240
Juniper Networks Inc.JunOSот 21.4R3-S4 до 21.4R3-S6MX960
Juniper Networks Inc.JunOSот 22.2R3 до 22.2R3-S4MX480
Juniper Networks Inc.JunOSот 22.2R3 до 22.2R3-S4MX240
Juniper Networks Inc.JunOSот 22.2R3 до 22.2R3-S4MX960
Juniper Networks Inc.JunOSот 22.3R2 до 22.3R3-S2MX480
Juniper Networks Inc.JunOSот 22.3R2 до 22.3R3-S2MX240
Juniper Networks Inc.JunOSот 22.3R2 до 22.3R3-S2MX960
Juniper Networks Inc.JunOSот 22.4R1 до 22.4R3MX480
Juniper Networks Inc.JunOSот 22.4R1 до 22.4R3MX240
Juniper Networks Inc.JunOSот 22.4R1 до 22.4R3MX960
Juniper Networks Inc.JunOSот 23.2R1 до 23.2R2MX240
Juniper Networks Inc.JunOSот 23.2R1 до 23.2R2MX960
Juniper Networks Inc.JunOSот 23.2R1 до 23.2R2MX480

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.